fbpx

Apparaatmodus configureren in MikroTik RouterOS: beperkingen en beveiliging

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

In MikroTik RouterOS is de “Apparaatmodus” wordt gepresenteerd als een belangrijke functie die specifieke beperkingen op een apparaat stelt of de toegang tot specifieke configuratieopties beperkt.

Aan het einde van het artikel vindt u een kleine proef dat zal je toestaan schatten de kennis die tijdens deze lezing is verworven

In dit artikel wordt gedetailleerd onderzocht wat de “Apparaatmodus“, de beschikbare modi en hoe deze functie bijdraagt ​​aan de beveiliging en maatwerk op MikroTik-apparaten.

Beschikbare modi: Enterprise en Home

MikroTik RouterOS biedt twee hoofdmodi: “onderneming"En"home'.

Standaard gebruiken alle apparaten de ‘ondernemingsmodus’, die alle functionaliteiten toestaat, behalve “container”.

El “thuis”-modus schakelt functies uit zoals planner, sokken, ophalen, testen van bandbreedte, genereren van verkeer, sniffer, romon, proxy, hotspot, e-mail, zerotier en container.

[admin@MikroTik] > systeem/apparaatmodus/afdrukmodus: onderneming

Wijzigingen in apparaatmodus

De gebruiker kan de “Apparaatmodus“, maar externe toegang is niet voldoende om deze actie uit te voeren.

Nadat de modus is gewijzigd, moet deze worden bevestigd door op een knop op het apparaat te drukken of door een “koude reset” uit te voeren (de stroom uitschakelen).

[admin@MikroTik] > systeem/apparaatmodus/updatemodus=thuis
update: activeer door de stroom uit te schakelen of door op de reset- of modusknop te drukken
         over 5m00s
-- [Q stop|D dump|Cz pauze]

Als er niet binnen de opgegeven tijd wordt uitgeschakeld of op een knop wordt gedrukt, wordt de moduswijziging geannuleerd. Als update-opdrachten parallel worden uitgevoerd, worden beide geannuleerd.

Apparaatmodus configureren in MikroTik RouterOS: beperkingen en beveiliging

Eigenschappen en instellingen

De beschikbare eigenschappen omvatten onder andere opties zoals “container”, “fetch”, “scheduler”, “traffic-gen”, “ipsec”, “pptp”.

De eigenschap “activation-timeout” stelt de tijd in waarop de resetknop wordt geactiveerd of het apparaat wordt uitgeschakeld.

U kunt ook de “gemarkeerde” status die een mogelijke inbraak aangeeft, in- of uitschakelen.

 

[admin@MikroTik] > systeem/apparaatmodus/print
    modus: onderneming
gemarkeerd: ja
Snuffel: Nee.
  hotspot: nee

 

Perifere veranderingen

Er kunnen specifieke wijzigingen worden aangebracht voor elke functie die wordt beheerd door de apparaatmodus. Wijzig bijvoorbeeld de “thuis”-modus en schakel e-mail in:

 

[admin@MikroTik] > systeem/apparaatmodus/updatemodus=thuis-e-mail=ja

 

Status “Gemarkeerd”.

RouterOS scant de configuratie bij het opstarten om inbraken te detecteren. Als er een verdachte configuratie wordt gedetecteerd, wordt deze uitgeschakeld en in de status 'gemarkeerd' gezet.

Dit brengt beperkingen met zich mee en bepaalde acties, zoals het testen van bandbreedte of het genereren van verkeer, zijn niet toegestaan.

 

[admin@MikroTik] > systeem/apparaatmodus/print
    modus: onderneming
gemarkeerd: ja
Snuffel: Nee.
  hotspot: nee

 

Om de “gemarkeerde” status te verlaten, gebruikt u het commando “/system/device-mode/update flagged=no”. Het is van cruciaal belang om de configuratie te controleren voordat u de gemarkeerde status verlaat om de systeemintegriteit te garanderen.

 

Conclusie

De “Device-mode” in MikroTik RouterOS biedt een extra beveiligings- en aanpassingslaag, waardoor netwerkbeheerders specifieke beperkingen kunnen instellen en inbraken kunnen detecteren.

Door te begrijpen hoe het werkt en hoe specifieke instellingen kunnen worden toegepast, kunnen gebruikers de beveiliging van hun MikroTik-apparaten versterken en een fijnere controle behouden over de ingeschakelde functies.

Korte kennisquiz

Wat vind je van dit artikel?
Durf jij je geleerde kennis te evalueren?

QUIZ - Apparaatmodus configureren in MikroTik RouterOS: beperkingen en beveiliging

Aanbevolen boeken voor dit artikel

Wil je een onderwerp voorstellen?

Elke week plaatsen wij nieuwe inhoud. Wil je dat we over iets specifieks praten?
Onderwerp voor de volgende blog

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011